Active Directory統合ゾーンの冗長化のテスト|試験問題作成委員会の独り言 忍者ブログ

[PR]

×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

Active Directory統合ゾーンの冗長化のテスト

通常はクライアントはキャッシュログオンできるはずだが・・・

 

(質問)

Active Directory の冗長化について

 

お世話になります。

Active Directoryを構築し、冗長化構成を組むために以下のようにサーバを構築しました。

2008SV ドメイン機能は2003

ドメイン名:test.aaa.bbb.co.jp

ホスト名:dc1.test.aaa.bbb.co.jp dc2.test.aaa.bbb.co.jp

当然どちらも、GCになっております。DNSActive Directory統合になっております。

障害が発生したことを想定して、dc2.test.aaa.bbb.co.jpLANケーブルを抜きます。

結果:クライアントPCXPVista)はドメインに参加できます。

次にdc1.test.aaa.bbb.co.jpLANケーブルを抜きます。(dc2にはLANケーブルを接続しています)

結果:クライアントPCXPVista)はドメインに参加できません。

エラーとして以下が返ってきます。

 

注意: この情報はネットワーク管理者向けのものです。ネットワーク管理者でない場合は、ネットワーク管理者に連絡してこの情報を伝えてください。この情報はファイル C:\WINDOWS\debug\dcdiag.txt に記録されています。

ドメイン test.aaa.bbb.co.jpのドメイン コントローラの場所を検索するのに使用される service location (SRV) リソース レコードの DNS は正しくクエリされました:

クエリは _ldap._tcp.dc._msdcs.test.aaa.bbb.co.jp SRV レコードでした

クエリによって、次のドメインコントローラが識別されました:

dc1.test.aaa.bbb.co.jp
dc2.test.aaa.bbb.co.jp

このエラーの一般的な原因として挙げられるのは:

- ドメイン コントローラの名前を IP アドレスに割り当てるための Host (A) レコードが見つからないか、正しくないアドレスを含んでいる。

- DNS で登録されているドメイン コントローラがネットワークに接続されていないか、実行中でない。

この問題を解決するための情報については、[ヘルプ] をクリックしてください。

 

また、dc2が壊れているのかと思い、以下のテストを行いました。

DC1LANケーブルを抜く。

社内のシステムの認証先をdc2に向け認証をかけてみる。

結果:認証OK

LDAP Browserにてdc2BINDしてみる

結果:OK

また、ドメインに参加していないクライアントからコマンドをたたくと以下のようにかえってきます。

 

 

>  _ldap._tcp.dc._msdcs.test.aaa.bbb.co.jp
Server:  dc2.clerk.of.miyazaki-u.ac.jp
Address:  xxx.xxx.xxx.xxx

_ldap._tcp.dc._msdcs.test.aaa.bbb.co.jp  SRV service location:
          priority       = 0
          weight         = 100
          port           = 389
          svr hostname   = dc2.clerk.of.miyazaki-u.ac.jp
_ldap._tcp.dc._msdcs.test.aaa.bbb.co.jp  SRV service location:
          priority       = 0
          weight         = 100
          port           = 389
          svr hostname   = dc1.clerk.of.miyazaki-u.ac.jp
dc2.clerk.of.miyazaki-u.ac.jp   internet address = xxx.xxx.xxx.xxx
dc1.clerk.of.miyazaki-u.ac.jp   internet address = xxx.xxx.xxx.xxx

設定は間違ってなさそうなのですが、つまづいています。

よろしくお願いします。

 

http://social.technet.microsoft.com/Forums/ja-JP/activedirectoryja/thread/6e42d332-1001-42cc-80e7-b98e59404bbc

 

(参考ページ:nslookupコマンドでドメインコントローラのDNS登録を確認する)

http://technet.microsoft.com/ja-jp/library/cc738991(WS.10).aspx

 

拍手[0回]

PR

コメント

お名前
タイトル
文字色
メールアドレス
URL
コメント
パスワード Vodafone絵文字 i-mode絵文字 Ezweb絵文字

トラックバック

プロフィール

HN:
試験問題作成委員会
性別:
男性

カレンダー

04 2024/05 06
S M T W T F S
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

カウンター

最新コメント

[10/17 バーバリー]
[07/25 NONAME]
[05/18 試験問題作成委員会]
[05/18 通りすがりん]
[05/18 試験問題作成委員会]
[05/18 通りすがりん]
[05/16 通りすがりん]
[05/14 通りすがりん]
[05/13 試験問題作成委員会]
[05/13 通りすがりん]

最新トラックバック

ブログ内検索

忍者画像RSS

忍者AdMax

フリーエリア